Oharra
Baimena behar duzu orria atzitzeko. Direktorioetan saioa has dezakezu edo haiek alda ditzakezu.
Baimena behar duzu orria atzitzeko. Direktorioak alda ditzakezu.
Utilice la suplantación de identidad para ejecutar la lógica de negocios en nombre de otro usuario de Microsoft Dataverse. Mediante el uso del rol adecuado y la seguridad basada en objetos del usuario suplantado, puede proporcionar una característica o servicio deseados.
Varios clientes y servicios pueden usar la suplantación para llamar a los servicios web de Dataverse en nombre de un usuario de Dataverse.
La suplantación implica dos diferentes cuentas de usuario:
| Suplantador | Usuario suplantado |
|---|---|
| Cuenta de usuario utilizada cuando se ejecuta código | Cuenta de usuario en nombre de la cual se realiza la tarea. |
Privilegios requeridos
El suplantador necesita el privilegio Actuar en nombre de otro usuario (prvActOnBehalfOfAnotherUser). Este privilegio se incluye en el rol de seguridad Delegar o se puede habilitar para cualquier rol de seguridad.
Nota
Los usuarios pueden asociarse con más de un rol de seguridad. Asignar el rol de seguridad Delegate a un usuario otorga el privilegio prvActOnBehalfOfAnotherUser, así como los privilegios proporcionados por cualquier otro rol de seguridad asociado con la cuenta del usuario.
El conjunto real de privilegios usados para modificar datos es la intersección de los privilegios que posee el usuario suplantador con el del usuario suplantado.
Es decir, al suplantador se le permite hacer algo solo si el suplantador y el usuario suplantado tienen el privilegio necesario para realizar la acción.
Se requiere la asignación directa
Debe asignar el privilegio Actuar en nombre de otro usuario (prvActOnBehalfOfAnotherUser) o un rol que contenga ese privilegio directamente a los usuarios. Los usuarios no pueden heredar este privilegio a través de un equipo. Esta asignación directa es necesaria debido a la naturaleza confidencial del privilegio.
Suplantación con la autenticación de servidor a servidor
Si va a crear una aplicación cliente web que requiera una cuenta de usuario que pueda actuar en nombre de un usuario suscrito, use la cuenta de usuario de aplicación especial para que no necesite usar una licencia de usuario de Pago de Dataverse.
Más información: Crear aplicaciones web mediante la autenticación de servidor a servidor (S2S).
Suplantar la identidad de otro usuario mediante la API Web
Para suplantar a un usuario, agregue un encabezado de solicitud llamado CallerObjectId con un valor GUID igual al identificador de objeto de Microsoft Entra ID del usuario suplantado antes de enviar la solicitud al servicio web. El identificado del objeto de Microsoft Entra ID del usuario se incluye en el SystemUser.AzureActiveDirectoryObjectId.
Más información: Suplantar a otro usuario utilizando la API web.
Suplantar a otro usuario mediante el SDK para .NET
Para suplantar a otro usuario, establezca la propiedad CallerId al valor de GUID del usuario suplantado. Las siguientes clases que implementan IOrganizationService incluyen esta propiedad.
Suplantar a otro usuario mediante complementos
Puede registrar un complemento con código para especificar el usuario que debe usar las operaciones. Más información: Suplantar a un usuario.
Vea también
Crear aplicaciones web mediante autenticación de servidor a servidor (S2S)
Suplantar a otro usuario utilizando la API web
Escribir un complemento